
Фото: Shutterstock.
Прихожу как-то домой, а на подъездной двери бумажка: «Внимание! Уважаемые жильцы! 23.06.2023 будет произведена ЗАМЕНА ДОМОФОНА за счет управляющей компании. 21.06.2023 обход и раздача ключей по заявкам. Оставьте заявку на нужное количество ключей на сайте». Ниже название сайта и QR -код для перехода.
Читаю на автомате, фотографирую на телефон, чтобы позже оставить заявку.
Вечером в чате дома кто-то из соседей выкладывает это объявление: «Зачем домофон менять, если недавно новый поставили?»
В ответ отзывается представитель нашей управляющей компании (он всегда с нами на связи): «Мы ничего такого не планировали».
И вот тут я крепко задумалась. Перечитала бумажку – что-то тут не то. Давайте разберемся вместе.
Во-первых, «замена домофона» намеренно выделена крупным шрифтом. В данном случае это работает как приманка – будут менять домофон!
Во-вторых, точно должна насторожить фраза «за счет управляющей компании». С чего вдруг коммунальщики решили в благотворительность поиграть. Они работают за счет платежей жильцов. А значит, если и делают что-то, то только за наши деньги.
В-третьих, при любой замене домофона никаких заявок никто не собирает. Ключи выдаются по количеству квартир всем жильцам. Как правило, их кидают в почтовые ящики вместе с бумажками кодов доступа для нового домофона.
В-четвертых, не забываем про старую добрую истину – бесплатный сыр бывает только в мышеловке. И, возможно, придется заплатить немалую сумму за переход по неизвестному QR-коду на сомнительном объявлении. Хорошо, если это окажется просто рекламой фирмы, занимающейся установкой домофонов (как и выяснилось, в нашем случае).

Фото: Наталья ВАРСЕГОВА. Перейти в Фотобанк КП
В худшем варианте схема может быть следующая:
- QR-код ведет на сайт.
- Там предлагают заполнить форму, где нужно указать адрес и количество необходимых ключей.
- Стоимость ключа – 300 рублей. Может быть, чуть дороже или дешевле.
- Оплата банковской картой. Вводите личные данные и теряете деньги. И ладно бы по цене мнимого ключа - можно потерять все, что есть на счете.
Генеральный директор компании «Код безопасности» Андрей Голов объясняет, QR-код - это просто визуализация интернетовской веб-ссылки.
- Его придумали, чтобы не вводить вручную адрес сайта, - говорит эксперт. – Например, можно набить Yandex.ru, а можно просто навести камеру на QR-код и он сразу переадресует на адрес. Естественно, под QR-код можно визуализировать любую ссылку, в том числе и на мошеннический сайт, где украдут персональные данные. Но! В банковских приложениях мы часто совершаем платежи по QR-кодам, это так называемые динамические ссылки, которые защищены от мошенничества.
Эксперт Андрей Голов рекомендует:
- Не переходить по QR-коду, если он вызывает хоть малейшие сомнения.
- Всегда проверять актуальность информации. В случае с нашим объявлением – просто позвонить коммунальщикам.
- Установите антивирус. Современные версии отслеживают фишинговые (поддельные, созданные для воровства данных) страницы и блокируют их.
- Помните! Если вы даже перешли на вредоносный сайт, ни в коем случае не вводите свои данные. Тогда их никто не украдет.
СЛУШАЙТЕ ТАКЖЕ
Пытаясь устроиться на работу, москвичка отдала мошенникам 2 млн 600 тысяч рублей (подробнее)